首页
社区
课程
招聘
[转帖]PELock v1.0694 Unpacked
发表于: 2013-4-1 02:33 1966

[转帖]PELock v1.0694 Unpacked

2013-4-1 02:33
1966
PELock v1.0694 Unpacked
From:http://exelab.ru/
Всем доброго времени суток )

Скачал не так давно PELock demo с офф сайта, с целью поковырять что за зверь.
Все вопросы уяснил и теперь другим занимаюсь.
Хотел было статейку забомбить, но времени на писанину нету
Выкладываю архивчик с PELock v1.0694 Demo в аттач.
Demo-версия содержит небольшие ограничения на антидамп, но этой опции
не используется даже в системе защиты прота.

P.S.

В архиве сам прот, распакованый exe.
Файл Unpacked обработан скриптом DecryptThisFuckenStub.osc и Deobfuscate.osc на стадии дампа.
Восстановлен импорт imprec'ом из IMPORT.TXT
Вложено 3 скрипта:
1. Деобфускация секции кода прота
2. Расшифровка пошифрованных процедур и их деобфускация
(со вторым все не так просто. Вам необходимо знать адрес вертуальной области прота и
адреса, базирующиеся на нем. Используется после остановки на первой инструкции
секции прота (у мну это 00350000) )
3. Deobfuscate.osc -- деобфускация нескольких неучтенных при работе предыдущего скрипта областей

P.S.S.

Существует одна маааленькая деталь.
После упаковки протом exe после запуска выводит окно, что демо версия.
Тем, кому интересно, могут найти это место в процессе обработки и пофиксить,
получим тем самым работоспособный прот

Дерзайте, надеюсь мои труды не останутся напрасными Не забываем +

http://webfile.ru/6454494
Пароль на архив: www.exel@b.ru 


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 97697
活跃值: (200734)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
上传的附件:
2013-4-1 02:33
0
雪    币: 1559
活跃值: (1795)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbs
3
www.exel@b.ru 解压不了
2013-4-1 11:10
0
雪    币: 94
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以的可以的可以的可以的
2013-4-1 18:31
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
demo, NAG is still there, u know what i say.
2013-4-1 19:02
0
游客
登录 | 注册 方可回帖
返回
//